Uma década de conselhos de segurança habituou as pessoas a temer as redes Wi-Fi abertas mais do que quase tudo o resto. Parte desse receio está hoje desatualizado, e parte apontou desde sempre para o risco errado — vale a pena destrinçar ambos.
O que melhorou de facto
A maior parte da web usa agora cifra HTTPS por omissão, e os navegadores avisam ativamente antes de carregar uma página não cifrada. Só essa mudança faz com que o cenário clássico — alguém na mesma rede do café a ler silenciosamente o seu e-mail ou a sua sessão bancária em texto simples — seja hoje muito menos realista do que quando esse aviso se tornou um conselho corrente.
O que continua a ser um risco real
O risco residual no Wi-Fi público deslocou-se, não desapareceu. Um ponto de acesso malicioso ou comprometido pode ainda redirecioná-lo para uma página de início de sessão falsa, do tipo captive portal, concebida para recolher uma palavra-passe, e as aplicações mais antigas ou serviços em segundo plano que ainda usam ligações não cifradas — muito mais comuns do que a maioria imagina — continuam totalmente legíveis para qualquer pessoa na mesma rede.
O risco maior, e menos discutido, pouco tem a ver com a rede em si: as aplicações no seu Mac que enviam silenciosamente dados analíticos, identificadores publicitários ou localização em segundo plano fazem exatamente isso, esteja na rede de casa ou no hotspot de um desconhecido. O Wi-Fi público não cria esse comportamento — apenas o coloca numa rede em que confia menos.
- O HTTPS tornou a escuta passiva em Wi-Fi público muito mais difícil do que era para a navegação do dia a dia.
- Portais de início de sessão falsos e aplicações antigas não cifradas são hoje os riscos residuais mais realistas.
- As aplicações que "ligam para casa" silenciosamente em segundo plano fazem-no em todo o lado — o Wi-Fi público apenas torna o destino menos fiável.
O papel do FireAI e da HisnLabs
A atitude mais segura num Wi-Fi público não é a paranoia em relação à rede — é saber o que as suas próprias aplicações estão a enviar silenciosamente enquanto está ligado a ela, que é precisamente para isso que serve uma vista de ligações por aplicação.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
